Los investigadores de IBM han detectado una campaña mundial de phishing dirigida a organizaciones asociadas a una cadena de suministro en el extranjero utilizada para la distribución de vacunas.
La compañía dijo que los correos electrónicos falsificados que se hacían pasar por un ejecutivo biomédico chino se dirigían a organizaciones en seis países, incluyendo Alemania, Italia, Corea del Sur, la República Checa y Taiwán.
Se cree que las organizaciones, que incluían una oficina de la Comisión Europea, son “proveedores de apoyo material para satisfacer las necesidades de transporte dentro de la cadena de frío de COVID-19”, escribieron los analistas en un post.
Las vacunas, incluyendo las que están siendo revisadas para COVID-19, deben mantenerse frías y a veces congeladas durante la distribución, y la compañía china cuyo ejecutivo fue suplantado es un proveedor de equipos de baja temperatura.
“Evaluamos que el propósito de esta campaña de phishing de COVID-19 puede haber sido recoger credenciales, posiblemente para obtener en el futuro acceso no autorizado a redes corporativas e información sensible relacionada con la distribución de la vacuna COVID-19″, escribieron los analistas, Melissa Frydrych y Claire Zaboeva.